Hallo! kann irgendjemand hiermit was anfangen? ------------- Aug 15 10:15:18 phegda kernel: Packet log: input DENY ippp0 PROTO=54 63.205.37.69:65535 194.29.59.140:65535 L=68 S=0x00 I=0 F=0x0000 T=16 O=0x00000494 (#15) ------------- Was mich wundert, ist a) das Protokoll (was ist 54), b) die Portnummern und c) daß es die IP-Adresse 63.205.37.69 bei whois/nslookup nicht bekannt ist. 194.29.59.140 ist (bzw. war) meine dynamische IP, während die Log-Meldung aufgetaucht ist, habe ich gerade Napster ausprobiert. Norbert --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
From: "Norbert Stuhrmann" <n.stuhrmann@gmx.de> To: "LINUX" <suse-linux@suse.com> Subject: Sonderbare Firewall-Log-Meldung Date: Tue, 15 Aug 2000 11:32:21 +0200
Hallo!
kann irgendjemand hiermit was anfangen?
------------- Aug 15 10:15:18 phegda kernel: Packet log: input DENY ippp0 PROTO=54 63.205.37.69:65535 194.29.59.140:65535 L=68 S=0x00 I=0 F=0x0000 T=16 O=0x00000494 (#15) -------------
Was mich wundert, ist a) das Protokoll (was ist 54), b) die Portnummern und c) da_ es die IP-Adresse 63.205.37.69 bei whois/nslookup nicht bekannt ist.
kann entweder dyn. vergeben sein oder was wahrscheinlicher ist, kommt aus einem subnetierten c-klasse netz irgendeines providers. da funtz die reverse auflösung über dns nicht, da das stückeln von ip-adressen so vor 20 jahren im dns nicht vorgesehen war... (wurde mir jedenfalls so erklärt??!!) port 54 kann irgendwas sein laut service geht darüber xns-ch, XNS Clearinghouse??? was auch immer das sein mag. wichtig is doch du hast das paket korrekterweise abgelehnt..:-)
194.29.59.140 ist (bzw. war) meine dynamische IP, wõhrend die Log-Meldung aufgetaucht ist, habe ich gerade Napster ausprobiert.
dirk --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
On Tue, 15 Aug 2000, Norbert Stuhrmann wrote:
kann irgendjemand hiermit was anfangen?
Ja :).
Was mich wundert, ist a) das Protokoll (was ist 54),
Gute Frage. Die Nummer liegt in gefaehrlicher Naehe zu den ipv6 extensions.
b) die Portnummern und
Wo liegt das Problem. Das sind Nummern, die Benutzbar sind.
c) daß es die IP-Adresse 63.205.37.69 bei whois/nslookup nicht bekannt ist.
Sicher? --- schnipp
whois 63.205.37.69 Pacific Bell Internet Services,Inc. (NETBLK-PBI-NET-7) PBI-NET-7 63.192.0.0 - 63.207.255.255 Financial Indemnity (NETBLK-SBCIS-100410-16917) SBCIS-100410-16917 63.205.37.64 - 63.205.37.95 [...] --- schnapp --- schnipp whois NETBLK-SBCIS-100410-16917 Financial Indemnity (NETBLK-SBCIS-100410-16917) 21650 OXNARD SUITE 1800 WOODLAND HILLS, Ca 91367 US
Netname: SBCIS-100410-16917 Netblock: 63.205.37.64 - 63.205.37.95 Coordinator: PBI IP Administrator (PIA2-ORG-ARIN) ip-admin@PBI.NET 415-278-5963 Fax- 415-442-4999 Record last updated on 11-Apr-2000. Database last updated on 14-Aug-2000 18:02:45 EDT. [...] --- schnapp MG Henning Hucke -- "Reflections on Ice-Breaking" Candy Is dandy But liquor Is quicker. -- Ogden Nash --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com
participants (3)
-
dgerlach@kabel-tv.de
-
h_hucke@aeon.icebear.org
-
n.stuhrmann@gmx.de